「Qデー」間近、ネットで安全に情報送れる「暗号化」が解読される日が近い"データを今盗んで、後で解読する"攻撃は今も起きている…早めに対策を

著者フォロー
ブックマーク

記事をマイページに保存
できます。
無料会員登録はこちら
はこちら

印刷ページの表示はログインが必要です。

無料会員登録はこちら

はこちら

縮小

Qデーを予測するための計算式として「モスカの定理」がある。

モスカの定理 : X + Y > Z
X(機密保持期間):データの秘匿性を持続させるべき年数
Y(移行期間):システムを新暗号方式へ移行するのに必要な年数
Z(猶予期間):暗号解読可能な量子コンピューターが実現し、現在の暗号が破られるまでの年数

XとYを合計した値が、Zよりも小さければ安全。反対にXとYを合計した値が、Zを上回っていた場合には、「暗号解読リスクにさらされている状態」ということになる。

現在、Qデーは2035年とされているため、Zには9を代入し、YとXの値を各組織、各システム単位で作成することで、自社にとってのQデーを算出することが出来るようになる。

参考までに、Zを9、Yを10とした場合の結果を図に示す。すでにYの時点でZを上回っていることがわかる。

モスカの定理
(画像:筆者提供)

モスカの定理を価値あるものにするためには、Xの機密保持期間が重要である。

企業が保有するデータには、法定保存文書に分類されるデータがある。法定保存文書には保存年数が定められており、こういった法定保存文書の保存年数がZの9年以上必要なデータの場合には、すでにHNDLのリスクにさらされているのである。

これに該当するデータとして、顧客や従業員の健康(医療)に関わるもの、知的財産(製造・R&D)、国家機密に関わる取引、顧客とのNDAといったものが挙げられる。金融機関であれば「顧客の口座情報」、製造業なら「特許出願前の設計図」といったものも対象となる。

法定保存文書以外にも、自社の競争優位性を保つために必要な「業務上不可欠な機密」情報も保護対象と考えるべきである。

Qデーに備えてデータ資産の棚卸しを

HNDLは「将来の脅威」ではなく「現在進行形のデータ侵害」である。Qデーを2035年と仮定し、現時点で着手可能な3つのアクションを実施することを推奨する。

1. データ資産と「X:機密保持期間」の棚卸し
組織内で使用されているデータ資産目録を作成し、優先度を決めて守るべき対象を特定する。

こういった機密性の高いデータの棚卸しを支援する技術としてDSPM(データセキュリティ体制管理)やDLP(データ損失防止)がある。DSPMやDLPを用いることで、組織内のオンプレミス環境やクラウド環境に点在する機密情報を可視化し、目録作成の大きな手助けとなる。

2. モスカの定理に基づく対応期限の算出
Qデーを2035年と仮定するならばZは9となる。作成したXの目録をベースとして、各データ、システムごとに移行に必要なYを代入し、対応期限を算出する。

3. 予算の確保と体制整備
PQCへの移行はIT部門単独の取り組みとして実施するのではなく、BCP(事業継続計画)の一環としてトップダウンで推進すべきである。

移行責任者を任命し、組織全体の目録作成と移行を統括する責任者を指名する。そして、1、2のアクションを実行するために必要な予算と、体制を整備する。

東洋経済Tech×サイバーセキュリティでは、サイバー攻撃、セキュリティの最新動向、事業継続を可能にするために必要な情報をお届けしています。
大元 隆志 Netskope Japan チーフ・サイバーセキュリティ・ストラテジスト

著者をフォローすると、最新記事をメールでお知らせします。右上のボタンからフォローください。

おおもと たかし / Takashi Ohmoto

大手SIerにて通信事業者用スパムメール対策、VoIP脆弱性診断等、企業セキュリティの現状課題分析から対策ソリューションの検討、セキュリティトレーニング等企業経営におけるセキュリティ業務を幅広く支援の経験を経て、現在はNetskope Japanにて、チーフ・サイバーセキュリティ・ストラテジストの役割を担い、国内外のセキュリティトレンド、法令対応の観点から戦略的な視点を提供する。世界最大級の教育プラットフォームUdemyにて、情報セキュリティ研修講座の監修を行い、総受講者数7万人で同カテゴリで国内No.1の受講者数を誇る。受賞歴は、ゼロトラストセキュリティアワード(アカマイ)、CASBパートナーオブ・ザ・イヤー(マカフィー)など。CISM、CISA、CDPSE、AWS SA Pro、CCSK、個人情報保護監査人、シニアモバイルシステムコンサルタントの資格を所有。著書に『IPv4アドレス枯渇対策とIPv6導入』など。

この著者の記事一覧はこちら
ブックマーク

記事をマイページに保存
できます。
無料会員登録はこちら
はこちら

印刷ページの表示はログインが必要です。

無料会員登録はこちら

はこちら

関連記事
トピックボードAD
ビジネスの人気記事